今天看NT内核源码,有点小小心得,分享一下=========================== 我们都知道,驱动程序的入口DriverEntry是在SYSTEM进程环境中执行的,不知大家注意过没有: 第一,DriverEntry问什么要在SYSTEM中运行 第二,DriverEntry是如何实现在SYSTEM中运行的呢? 要回答者两个问题,先请大家看NtLoadDriver中的一段代码:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课